SQL注入漏洞全接触——高级篇

看完入门篇和进阶篇后,稍加练习,破解一般的网站是没问题了。但如果碰到表名列名猜不到,或程序作者过滤了一些特殊字符,怎么提高注入的成功率?怎么样提高猜解效率?请大家接着往下看高级篇。 

一、利用系统表注入SQLServer数据库 

SQLServer是一个功能强大的数据库系统,与操作系统也有紧密的联系,这给开发者带来了很大的方便,但另一方面,也为注入者提供了一个跳板,我们先来看看几个具体的例子: 

① http://Site/url.asp?id=1;exec master..xp_cmdshell “net user name password /add”-- 

分号;在SQLServer中表示隔开前后两句语句,--表示后面的语句为注释,所以,这句语句在SQLServer中将被分成两句执行,先是Select出ID=1的记录,然后执行存储过程xp_cmdshell,这个存储过程用于调用系统命令,于是,用net命令新建了用户名为name、密码为password的windows的帐号,接着: 

② http://Site/url.asp?id=1;exec master..xp_cmdshell “net localgroup name administrators /add”-- 

将新建的帐号name加入管理员组,不用两分钟,你已经拿到了系统最高权限!当然,这种方法只适用于用sa连接数据库的情况,否则,是没有权限调用xp_cmdshell的。 

③ http://Site/url.asp?id=1 ;;and db_name()>0 

前面有个类似的例子and user>0,作用

你可能感兴趣的:(安全测试,sql,数据库)